Kursüberblick
Die Schulung „ : Implementierung von Security Service Edge mit Cisco Secure Access (ICSA)“ ( ) befasst sich mit der Bereitstellung, Konfiguration und dem Betrieb einer Security Service Edge (SSE)-Lösung unter Verwendung der Cisco Secure Access-Plattform und beleuchtet dabei wichtige Konzepte, Konfigurationen und Überprüfungsverfahren. Sie lernen die Secure Access Service Edge (SASE)- und SSE-Architektur sowie die Cisco Secure Access-Plattform kennen und erfahren, wie Sie Secure Private Access (SPA) und Secure Internet Access (SIA) mit Zero-Trust-Zugriff, Bedrohungs- und Inhaltsschutz sowie Datenschutz (DLP) konfigurieren und wie Sie die Durchsetzung überprüfen und die Benutzererfahrung überwachen.
Dies ist eine Produktschulung, die nicht auf eine Cisco-Zertifizierung oder -Prüfung ausgerichtet ist. Cisco Secure Access wird auch in den Schulungen „Implementierung und Betrieb von Cisco Security Core Technologies (SCOR)“ sowie „Entwurf und Implementierung eines sicheren Cloud-Zugangs für Benutzer und Endgeräte (SCAZT)“ behandelt. Mit dieser Schulung erwerben Sie außerdem 17 Fortbildungspunkte (CE-Credits) für die Rezertifizierung.
Ihre Vorteile
Diese Schulung wird Ihnen helfen:
- Machen Sie sich mit der SASE- und SSE-Architektur vertraut, um robuste, cloudnative Sicherheitsframeworks für Ihr gesamtes Unternehmen zu entwerfen und zu implementieren
- Konfigurieren Sie SPA und SIA, um effektive Zero-Trust-Zugriffskontrollen zu implementieren
- Setzen Sie fortschrittliche Abwehrmaßnahmen gegen Bedrohungen und DLP ein, um kritische Unternehmensdaten vor modernen Cyberbedrohungen zu schützen
- Optimieren Sie das Nutzererlebnis, indem Sie den Datenverkehr überwachen und die Einhaltung der Richtlinien mithilfe integrierter „Experience Insights“-Tools überprüfen
- Optimieren Sie den SOC-Betrieb durch die Integration von Cisco Secure Access mit Plattformen wie Cisco XDR und Splunk, um eine optimierte Transparenz zu gewährleisten
- Sammeln Sie 17 Fortbildungspunkte für die Rezertifizierung
Zielgruppe
- Sicherheitsingenieure
- Sicherheitsadministratoren
- Netzwerksicherheitsingenieure
- Cloud-Sicherheitsingenieure
- Sicherheitsarchitekten
- Sicherheitsberater
- Systemingenieure
- Infrastrukturingenieure
- SOC-Analysten
- Spezialisten für Zero-Trust-Sicherheit
Voraussetzungen
Für diese Schulung gibt es keine formalen Voraussetzungen. Es wird jedoch empfohlen, dass Sie vor der Teilnahme an dieser Schulung über folgende Kenntnisse und Fähigkeiten verfügen:
- Mindestens 2 Jahre Berufserfahrung im Bereich Netzwerksicherheit oder Sicherheitsadministration
- Grundlegendes Verständnis von Routing und Switching in Unternehmensnetzwerken
- Grundlegendes Verständnis der Konzepte im Bereich WAN-Netzwerke
- Grundlegendes Verständnis von VPN-Technologien (IPsec, SSL/TLS)
- Grundlegendes Verständnis von DNS, HTTP/HTTPS und Konzepten der Websicherheit
- Grundlegendes Verständnis der Zero-Trust-Prinzipien
- Kenntnisse über Cloud-basierte Sicherheitsdienste
Diese Kenntnisse werden in den folgenden Cisco-Schulungsangeboten vermittelt:
Kursziele
- Beschreiben Sie die SASE-Frameworks, die darin enthaltenen cloudbasierten SSE-Sicherheitsdienste sowie die SD-WAN-Konzepte und die integrierten Sicherheitsfunktionen der Cisco SD-WAN-Edge-Geräte, die die SASE-Architektur vervollständigen.
- Beschreiben Sie die Architektur der Cisco Secure Access-Plattform und die wichtigsten Anwendungsfälle.
- Beschreiben Sie die Verwaltungsoptionen von Cisco Secure Access und das Admin-Portal
- Beschreiben Sie die Bausteine des Workflows für die Erstkonfiguration von Cisco Secure Access.
- Beschreiben Sie die in Cisco Secure Access verfügbaren Methoden zur Erfassung des Datenverkehrs auf der Benutzerseite und die Backhaul-Methoden für private Anwendungen.
- Konfigurieren der Benutzerverwaltung für Cisco Secure Access und der SAML-basierten SSO-Authentifizierung
- Konfigurieren Sie die für „Secure Private Access“ erforderlichen allgemeinen Cisco Secure Access-Komponenten, darunter die anwendungsseitige Konnektivität, die Definition privater Ressourcen und die Zugriffsrichtlinien.
- Konfigurieren Sie den Zero-Trust-Zugriff in Cisco Secure Access mithilfe clientbasierter und browserbasierter Methoden
- Konfigurieren von VPNaaS und Branch IPsec in Cisco Secure Access für sicheren privaten Zugriff
- Konfigurieren von Endpunkt-Sicherheitsstatus-, Sicherheits- und IPS-Profilen in Cisco Secure Access für Secure Private Access
- Konfigurieren Sie die allgemeinen Cisco Secure Access-Komponenten, die für den sicheren Internetzugang erforderlich sind
- Beschreiben Sie die Zugriffsmethoden für den sicheren Internetzugang in Cisco Secure Access.
- Konfigurieren Sie die Funktionen zum Schutz vor Bedrohungen und zur Inhaltsfilterung in Cisco Secure Access for Secure Internet Access
- Konfigurieren von Data Loss Prevention in Cisco Secure Access
- Überprüfen Sie die Benutzererfahrung von Cisco Secure Access mithilfe von Experience Insights
- Integrieren Sie Cisco Secure Access mit Cisco XDR und Splunk Enterprise, um den SOC-Betrieb zu optimieren
Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.